Informations légales
Politique de confidentialité
Dernière mise à jour : 9 octobre 2026. HeyFit (heyfit.app) est le guide des tailles de la suite Heylio : une application Shopify qui rattache des grilles de tailles aux produits d’une boutique et aide ses clients à choisir leur taille. Cette page dit exactement quelles données HeyFit traite, pourquoi, combien de temps, et comment les faire supprimer. Les sections qui suivent « Ce site de présentation » sont celles de l'application, publiées aussi sur [app.heyfit.app/confidentialite](https://app.heyfit.app/confidentialite).
Ce site de présentation
Ce site présente HeyFit. Il ne contient aucun espace client : « Se connecter » et « Essayer » mènent à la connexion commune de la suite Heylio (app.heylio.io), qui a sa propre politique de confidentialité.
- Formulaire de contact : votre nom, votre adresse e-mail, votre entreprise (facultatif), l'outil qui vous intéresse et votre message nous sont envoyés par e-mail, pour vous répondre. Le site ne les enregistre dans aucune base de données ; le message reçu est conservé trois (3) ans à compter du dernier contact, puis supprimé. Base légale : intérêt légitime (répondre à votre demande).
- Hébergement : comme pour tout site, l'hébergeur traite les données techniques de connexion (adresse IP, navigateur, page demandée) nécessaires pour afficher les pages et les protéger.
- Aucun cookie : ni cookie, ni mesure d'audience, ni publicité sur ce site ; les polices de caractères sont servies par le site lui-même. Voir la politique de cookies.
Sous-traitants du site :
- Vercel Inc. — hébergement du site (États-Unis ; clauses contractuelles types de la Commission européenne).
- Resend — acheminement par e-mail des messages du formulaire de contact (États-Unis ; clauses contractuelles types).
Pour exercer vos droits sur ces données : rgpd@fastoche.tech.
En bref
- HeyFit ne collecte aucune donnée personnelle des clients de votre boutique : ni nom, ni e-mail, ni adresse, ni commande, ni mensurations enregistrées sur nos serveurs. Par défaut, les mensurations d’un client sont gardées dans son propre navigateur (il peut le refuser) ; elles n’en sortent pas.
- HeyFit conserve les données de votre boutique (identité, connexion Shopify, grilles de tailles) et les comptes des personnes de votre équipe qui utilisent le back-office.
- Aucune publicité, aucun outil de mesure d’audience, aucune revente ni aucun partage de données à des fins commerciales.
- À la désinstallation, l’accès à votre boutique est coupé aussitôt ; 48 heures plus tard, toutes les données de la boutique sont effacées.
Qui est responsable de vos données
HeyFit est édité par FASTOCHE, société par actions simplifiée au capital de 3 000 €, immatriculée au RCS d’Aix-en-Provence sous le numéro 922 556 212 (SIRET 922 556 212 00020), dont le siège est situé 1004 route de Coudoux, 13122 Ventabren, France. FASTOCHE édite aussi HeyReturn, de la même suite Heylio.
FASTOCHE est responsable du traitement des données décrites ci-dessous. Contact : hello@heylio.io. Délégué à la protection des données : rgpd@fastoche.tech, ou par courrier : DPO — FASTOCHE, 1004 route de Coudoux, 13122 Ventabren, France.
Données de la boutique
Quand un marchand installe HeyFit, nous conservons :
- l’identité de la boutique : nom, domaine myshopify.com, domaine public, devise, fuseau horaire, et le compte Heylio auquel elle est rattachée (ou, tant qu’aucun compte Heylio ne l’a réclamée, un compte provisoire propre à la boutique, créé à la première ouverture de HeyFit dans l’admin Shopify) ;
- le jeton d’accès Shopify, limité à la lecture du catalogue (portée read_products), et son jeton de renouvellement (le jeton d’accès expire au bout d’une heure et se renouvelle automatiquement). Ils sont stockés uniquement côté serveur, dans une table que seules des fonctions internes lisent ; ils ne sont jamais envoyés au navigateur et ne sont transmis qu’à Shopify, en HTTPS. Ils sont effacés dès la désinstallation ;
- les grilles de tailles créées par le marchand (nom, catégorie, unité, mesures par taille) et leurs assignations (produit, collection, type de produit ou grille par défaut) ;
- l’historique des modifications de chaque grille : pour chacune des 50 dernières modifications, le contenu de la grille et ses assignations, le type de changement, la date et l’auteur (voir « Comptes des utilisateurs du back-office ») ;
- les déclarations du marchand sur un produit (« taille petit », « taille grand », « taille normalement »).
Le catalogue est lu à la demande dans Shopify, pour vérifier qu’une grille correspond aux tailles des produits : il n’est pas copié dans HeyFit. Seule exception : quand vous cherchez les produits sans grille, HeyFit garde la liste de ces produits (identifiant, nom, image, collections, type) au plus 7 jours, puis l’efface ; elle ne contient aucune donnée de client.
Clients de la boutique : aucune donnée personnelle
Sur la fiche produit, le bouton « Trouver ma taille » permet au client de saisir des mensurations (poitrine, taille, hanches) et une préférence d’ajustement. Ces valeurs servent à calculer la taille recommandée, puis sont oubliées par nos serveurs : elles n’y sont jamais enregistrées. Aucun cookie n’est déposé. Dans le navigateur du client, le stockage local (localStorage, sur le domaine de la boutique) garde : l’unité d’affichage qu’il a choisie (centimètres ou pouces), toujours ; ses mensurations (en centimètres), sa préférence d’ajustement et leur date, tant que la case « Mémoriser mes mesures sur cet appareil » reste cochée (elle l’est par défaut), pour les lui proposer sur les autres produits de la boutique ; s’il la décoche, rien n’est gardé, les mesures déjà gardées sont effacées et ce refus est retenu pour les produits suivants. Ces mesures ne quittent pas son appareil : rien n’est envoyé à nos serveurs, HeyFit n’en reçoit aucune copie et ne peut pas les lire. Le client les supprime à tout moment avec « Effacer mes mesures » (ou en vidant les données de son navigateur), et elles sont effacées d’office au bout d’un an.
Pour mesurer l’effet du guide, HeyFit enregistre chaque recommandation affichée sous une forme anonyme : la boutique, le produit, la grille, la taille recommandée, l’indice de confiance, la préférence d’ajustement, le NOM des mensurations renseignées (jamais leurs valeurs) et la date. Ni identifiant de client (celui que Shopify ajoute à la requête est ignoré), ni adresse IP, ni session : une recommandation ne se rattache à personne. De même, quand le client choisit ensuite une taille (bouton « Choisir la taille … », sélecteur de taille de la fiche ou ajout au panier), HeyFit enregistre anonymement la taille conseillée, la taille choisie, le produit, la grille, d’où vient le choix et la date, pour mesurer si le conseil est suivi — sans lien avec le client ni avec la recommandation qui l’a précédé. Ces recommandations sont aussi additionnées par jour et par produit (des nombres seulement) pour l’écran Statistiques du marchand. Pour freiner un visiteur qui répéterait la demande en boucle, HeyFit compte aussi, minute par minute, les demandes de chaque visiteur : celui-ci n’y est désigné que par une empreinte (HMAC, à sens unique) de son adresse IP (jamais l’adresse elle-même), propre à la boutique et effacée au bout d’une heure.
Les requêtes de la vitrine passent par le proxy d’application de Shopify, qui les signe ; HeyFit vérifie cette signature.
Retours taille reçus de HeyReturn
Si la boutique utilise aussi HeyReturn, celui-ci transmet à HeyFit les articles retournés pour une raison de taille, afin d’ajuster la recommandation. Pour chaque retour, HeyFit garde uniquement : un identifiant opaque du retour chez HeyReturn (pour ne pas le compter deux fois), le produit et son nom, la variante, la taille rendue et la taille voulue, le libellé du motif (« Trop petit »), le sens du retour et les dates.
Aucune donnée de client n’est reçue ni conservée : ni nom, ni e-mail, ni adresse, ni numéro de commande, ni commentaire libre. Tout autre champ envoyé est ignoré. HeyFit en tire des compteurs par produit. L’historique d’une boutique qui utilisait HeyReturn avant d’installer HeyFit peut être préparé à l’avance, avec ces seuls champs et ses grilles de tailles, puis rattaché à la boutique à son installation ; il est effacé sur simple demande ou avec la boutique.
Comptes des utilisateurs du back-office
HeyFit ne gère aucun mot de passe. Sur heyfit.app, l’accès au back-office passe par la connexion commune de la suite Heylio. À chaque connexion, Heylio transmet, signés, les nom, adresse e-mail, rôle (Propriétaire, Administrateur ou Agent), identifiant Heylio de la personne, son compte de suite et la liste de ses boutiques (nom et domaine). HeyFit les conserve avec la session ouverte, pour contrôler l’accès : chaque utilisateur ne voit que les boutiques de son compte.
Quand un utilisateur crée, modifie, importe, assigne, désassigne ou restaure une grille, HeyFit copie son nom et son adresse e-mail (tels que Heylio les a transmis) dans l’historique de la grille, avec la date du changement, pour que l’équipe de la boutique sache qui a fait quoi. Une personne venue de l’admin Shopify y figure sans nom ni adresse e-mail. Cet historique est visible des seuls utilisateurs de la boutique.
HeyFit s’ouvre aussi directement dans l’admin Shopify, sans compte Heylio. Shopify transmet alors un jeton d’identité signé, valable une minute, que HeyFit vérifie. HeyFit conserve seulement l’identifiant Shopify de la personne (un numéro, sans nom ni adresse e-mail), associé à la boutique, avec le rôle Administrateur et la session ouverte : cette personne ne voit que cette boutique. Le jeton d’identité lui-même n’est ni conservé ni journalisé.
Dans le navigateur, le back-office garde uniquement le jeton de session, le thème choisi (clair ou sombre), la page à reprendre après la connexion et l’état du menu latéral (un cookie technique). Dans l’admin Shopify, rien n’est écrit dans le navigateur : le jeton de session, le thème et la langue restent en mémoire et disparaissent à la fermeture de la page. Aucun cookie publicitaire ni de mesure d’audience.
Journal des erreurs techniques
Pour détecter et corriger les pannes, HeyFit garde un journal des erreurs techniques du back-office, du serveur et du bouton de la vitrine. Pour chaque erreur : son message technique et le début de sa trace dans le code, l’écran concerné sans ses paramètres (« /grilles/:id »), la version de HeyFit, la famille et la version principale du navigateur (« Chrome 129 »), le nombre d’occurrences et les dates de première et de dernière occurrence. Côté vitrine, seul un code d’erreur prévu à l’avance est transmis, sans aucun texte de la page.
Ce journal ne contient aucune donnée personnelle : ni nom, ni adresse e-mail, ni adresse IP, ni identifiant d’utilisateur, de client ou de boutique. Les adresses e-mail, jetons, longues suites de chiffres et paramètres d’adresse qu’une erreur pourrait citer sont masqués avant tout enregistrement. Il est conservé chez Convex, sans outil tiers de suivi des erreurs.
Pourquoi, et sur quelle base
- Fournir le service au marchand (grilles, recommandation, apprentissage des retours) : exécution du contrat.
- Contrôler l’accès et sécuriser le service : intérêt légitime.
- Mesurer anonymement l’effet du guide des tailles : intérêt légitime, sans donnée personnelle.
- Détecter et corriger les erreurs techniques : intérêt légitime, sans donnée personnelle.
- Répondre aux demandes de confidentialité transmises par Shopify : obligation légale.
Hébergeurs et sous-traitants
- Convex, Inc. — base de données et exécution du service ; données hébergées dans l’Union européenne (Irlande, région eu-west-1).
- Vercel Inc. — hébergement de l’interface web heyfit.app et de ses polices de caractères (aucune police chargée chez un tiers).
- Shopify — plateforme de la boutique : installation, jeton d’accès, ouverture de HeyFit dans l’admin Shopify (identité de l’utilisateur), proxy d’application de la vitrine, demandes de confidentialité.
- Heylio — connexion commune de la suite (identité et rôle des utilisateurs).
Ces prestataires n’utilisent les données que pour fournir leur service. Les transferts éventuels hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. HeyFit ne vend ni ne loue aucune donnée.
Durée de conservation
- Données de la boutique, grilles, recommandations anonymes et retours taille : tant que l’application est installée.
- Jeton d’accès Shopify et jeton de renouvellement : effacés dès la désinstallation.
- Toutes les données de la boutique : effacées à réception de la demande shop/redact que Shopify envoie 48 heures après la désinstallation (sauf si la boutique a réinstallé HeyFit entre-temps).
- Historique des grilles (avec le nom et l’adresse e-mail de l’auteur de chaque modification) : les 50 dernières modifications de chaque grille, les plus anciennes étant supprimées automatiquement ; supprimé avec la grille, et avec toutes les données de la boutique.
- Comptes des utilisateurs : tant que le compte Heylio, ou pour une ouverture depuis l’admin Shopify la boutique, donne accès à HeyFit ; supprimés sur simple demande.
- Jetons techniques de connexion et d’installation : purgés automatiquement après leur expiration (au plus une heure).
- Journal des erreurs techniques : chaque erreur est effacée automatiquement 30 jours après sa dernière occurrence.
- Journal des demandes de confidentialité reçues de Shopify (sujet, boutique et, pour une demande d’un client, l’adresse e-mail et les numéros de commande visés tels que Shopify les transmet) : conservé 3 ans comme preuve du traitement de la demande, puis l’adresse e-mail et les numéros de commande sont supprimés automatiquement ; seule reste la trace, sans identifiant de client, qu’une demande a été traitée.
Suppression et demandes transmises par Shopify
- Désinstallation (app/uninstalled) : la connexion est close et les jetons d’accès et de renouvellement effacés immédiatement.
- Suppression de la boutique (shop/redact) : la boutique, sa connexion, ses grilles, leurs assignations et leur historique, les recommandations affichées, les choix de taille qui les suivent et leurs statistiques, les retours taille, les compteurs et les déclarations, l’analyse du catalogue, l’abonnement connu, l’état de la mise en route, les comptes et sessions des personnes connectées depuis l’admin Shopify, et l’historique HeyReturn déposé pour ce domaine (même si la boutique n’a jamais ouvert HeyFit) sont effacés. Seuls restent le journal de la demande (voir « Durée de conservation ») et, pour qu’une réinstallation ne rouvre pas un essai gratuit complet, une empreinte (HMAC, à sens unique) du domaine de la boutique (jamais le domaine lui-même) avec la date de fin de son essai.
- Demande d’accès ou d’effacement d’un client (customers/data_request, customers/redact) : HeyFit ne détient aucune donnée de client ; la demande est enregistrée et close automatiquement, sans rien à transmettre ni à effacer.
Toutes ces demandes sont authentifiées par la signature de Shopify et traitées automatiquement dès leur réception.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Écrivez à rgpd@fastoche.tech : nous répondons dans un délai d’un mois.
Client d’une boutique : HeyFit ne détient aucune donnée qui vous identifie. Pour vos données de commande, adressez-vous au marchand chez qui vous avez acheté.
Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
- Échanges chiffrés en transit (HTTPS) ; signatures de Shopify vérifiées sur l’installation, l’ouverture dans l’admin, les webhooks et la vitrine ; clé dédiée pour les envois de HeyReturn.
- Accès cloisonné par compte de suite ; le rôle Agent ne peut que consulter.
- Aucun secret dans le code : les clés vivent dans les variables d’environnement du serveur.
Contact et modifications
Pour toute question sur cette politique : hello@heylio.io, ou le délégué à la protection des données : rgpd@fastoche.tech.
Si HeyFit se met à traiter d’autres données, cette page sera mise à jour avant, et sa date changera.
Éditeur : FASTOCHE SAS — 1004 route de Coudoux, 13122 Ventabren, France — SIREN 922 556 212.